Yahoo E-posta Adresiniz Varsa Dikkat! Yahoo.com Hacklendi, Şifrenizi Değiştirin Uyarı

  • Konuyu başlatan Konuyu başlatan mapii
  • Başlangıç tarihi Başlangıç tarihi

mapii

Asistan
Katılım
4 Temmuz 2012
Mesajlar
240
Reaksiyon puanı
0
Puanları
0
timthumb.php



Dünya üzerinde milyonlarca kullanıcısı olan Yahoo, Hacker’ler tarafından ele geçirildi. Yahoo güvenlik uzmanları ilk olarak yahoo e-mail adresi bulunan kullanıcılarından şifrelerini değiştirmelerini talep etti. Hacker’lar tarafından çalınan kullanıcı bilgilerinin TrustedSec bloğundan verilen bilgiye göre Yahoo Voice hizmetine ait olduğunu açıklayan uzmanlar, buradaki hesapların şifrelenmeden kamuya sunulması nedeni ile sıkıntı yaşadıklarını açıkladılar. İnternet üzerinde yayımlanan kullanıcı bilgilerinin toplamda 453.492 (dört yüz elli üç bin dört yüz doksan iki) kişiye ait olduğu da yapılan açıklamalar arasında. Yahoo Voice, belli bir ücret karşılığında bu hizmeti kullanan kullanıcılarına birbirleri ile telefonda veya hem sesli hem de görüntülü olarak konuşma imkânı sağlayan bir hizmet.
İnternet üzerinden kamuya yayımlanan bu bilgiler CNET, Ars Technica, Mashable gibi sitelerdein bildirdiğine göre D33DS adında fazla tanınmayan bir firma tarafından sızdırıldı. Hacker gruplarında kurulan bu firma yaptığı açıklamada, bunun bir uyanma çağrısı olduğundan ve tehdit olmadığından bahsettiler.

Geçmiş dönemde yahoo kullanıcılarının yahoo’daki güvenlik açıklarından dolayı çok fazla zarar gördüğünü, bu nedenle böyle bir atılımda bulunduklarını belirttiler. D33DS isimli bu firmanın yayınını Ukrayna üzerinden yaptığı öğrenilmesine rağmen, sitede yer alan ve geçerli olmayan iletişim bilgileri nedeni ile sitenin hiçbir yetkilisine ulaşılamadı. Ars Technica internet sitesi SQL injection yöntemi ile saldırılarını gerçekleştirdiklerini ifade etti. Bu yöntem ile hackerlar web sitelerinin veritabanlarına web sitesi vesilesi ile erişim sağlıyor ve milyonlarca e-posta adresi ile şifresini ele geçirmeyi başarıyor. Konunun uzmanlarına göre; bu şekildeki bir saldırının site içerisindeki denetimin zayıf olduğu web uygulamalarında rahatlıkla uygulanabilecek bir yöntem olduğu belirtilmekte. SQL injection yöntemi ile eğer bir web sitesi girişlerini doğru biçimde doğrulamaz ise, siteye saldırı yapanlar web sitesinde yer alan bir metin kutusu sayesinde site içerisinde kendi SQL komutlarını çalıştırabiliyor.

Yahoo, bu konu ile ilgili olarak güvenlik problemi nedeni ile 450 bin civarında kullanıcısına ait e-posta adreslerinin ve şifrelerin çalındığını doğruladı. Amerika Birleşik Devletleri başta olmak üzere tüm Yahoo kullanıcılarından e-posta kullanıcı bilgilerini değiştirmelerini istedi. Aynı zamanda Yahoo’dan yapılan açıklamaya göre, çalınan şifrelerden çok büyük bir kısmının artık geçersiz olduğunu da bildirdi. Tüm yahoo kullanıcılarından özür dileyen bir duyuru yayınlayan Yahoo şirketi, bu güvenlik sorununu çözmek için uğraştıklarını da kullanıcılarına iletti.
Bu saldırı sonucu ortaya çıkan ilginç bir detay ise şu şekilde: Yahoo firması kullanıcı bilgileri bir txt dosyasında saklıyor. Yahoo sitesine üye olan tüm kullanıcılarına ait e-posta adresleri ve şifrelerinin bulunduğu içerik bir metin dosyasında ve internette yayınlanan bilgiler de bu dosya içerisinde yer alıyor. Aynı zamanda, kullanıcılara ait detay bilgilerin yanı sıra e-posta adreslerine girişte kullanılan parolaların da şifrelenmeden veritabanı üzerinde Yahoo tarafından saklanıyor olması işin başka bir ilginç yanını gösteriyor.
Eğer yahoo e-posta adresine sahipseniz siz de güvenliğiniz açısından şifrenizi değiştirin…

Kaynak
 

muratflash

Müdavim
Müdavim
Katılım
9 Kasım 2008
Mesajlar
13,803
Reaksiyon puanı
510
Puanları
3,293
Benim 2 hesap var sorun yok gibi ama..
 

burns206

Profesör
Katılım
31 Mart 2011
Mesajlar
1,863
Reaksiyon puanı
1
Puanları
0
sanirim sifreleri degistirmiyolar bilgi calmak icin. ben sifrelerimi degistirdim cogunu .
 

gizemlilord

Asistan
Katılım
26 Mart 2012
Mesajlar
184
Reaksiyon puanı
2
Puanları
18
Kardeşim crakıng ustaları hackliyor hesapları.Senin şifreni değiştirecek ya da senin adına oraya buraya mesaj gönderecek değil yani mailinde en ufak bir oynama dahi yapmaz kolay kolay onların işi gösteridir;ama verilerine ulaşabildikleri için şifrelerini bilmelerinden dolayı bu olası büyük bir risk yaratır.
Bu yüzden şifrelerinizi değiştirin tamamen.
 

neskalii

Profesör
Katılım
25 Mayıs 2008
Mesajlar
3,932
Reaksiyon puanı
23
Puanları
218
Yaş
39
ben yıllardır girmiyodum zaten pasif yapmışlar...
 
Üst